IT Cybersecurity & Risk Management Specialist

Iteca

  • Алматы
  • Постоянная работа
  • Полная занятость
  • 1 мес. назад
Core Responsibilities:1. Cybersecurity Strategy & Execution:
  • Develop, implement and maintain the Group Cybersecurity Strategy, aligned with international frameworks (ISO 27001, NIST, CIS);
  • Design and maintain the group’s Information Security Management System (ISMS);
  • Define and enforce security policies, controls and user behaviour standards across all regions and offices.
2. Threat & Risk Management:
  • Conduct regular IT risk assessments across infrastructure, networks, and cloud platforms;
  • Define and monitor the group’s cyber risk register and treatment plans;
  • Identify, evaluate and mitigate insider and external threats in partnership with operational teams.
3. Monitoring, Detection & Incident Response:
  • Implement and manage SIEM tools, endpoint detection, and anomaly detection platforms;
  • Lead incident response planning, execution and post-mortems; manage breach simulations and penetration testing;
  • Ensure clear, timely reporting to Group IT Director and Risk Committees on incidents and posture.
4. Compliance, Audit & Regulatory Assurance:
  • Support audits and assessments relating to GDPR, ISO 27001, data privacy, and ITGC controls;
  • Collaborate with Finance and Legal to support audit readiness and remediation actions;
  • Maintain up-to-date knowledge of relevant cybersecurity laws in the UK, EU, and operational jurisdictions.
5. Security Awareness & Culture:
  • Lead group-wide cybersecurity awareness campaigns and mandatory staff training;
  • Work with HR and IT to implement secure onboarding/offboarding, privileged access reviews, and acceptable use policies;
  • Embed a culture of cyber accountability across functions.
6. Identity, Access & Privileged Management:
  • Administer Azure AD PIM and manage role-based access across Microsoft 365, on-premises, and third-party apps;
  • Ensure least-privilege access, regular entitlement reviews, and secure identity lifecycle management.
7. Governance & Business Engagement:
  • Serve as a trusted advisor to regional IT leads and business unit heads on cybersecurity matters;
  • Coordinate with the Group IT Director and General Management on cyber risk reports, board updates, and governance deliverables;
  • Oversee security requirements for IT projects, vendor selection, and solution architecture.
Qualifications & Experience:
  • Minimum 7–10 years’ experience in cybersecurity, information security governance or risk advisory;
  • Strong knowledge of network security, identity protection, endpoint security, Microsoft cloud security stack;
  • Hands-on experience with ISO 27001, NIST CSF, GDPR, and/or local regulatory frameworks;
  • Experience with Microsoft Defender Suite, Purview (Insider Risk), Sentinel, Intune or equivalent;
  • Recognised certifications: CISSP, CISM, ISO 27001 Lead Implementer/Auditor, or Microsoft SC Series;
  • Proven ability to operate in cross-cultural, fast-paced environments with high operational integrity.
Key Attributes:
  • Strong analytical thinking and risk-based decision-making;
  • Excellent written and verbal communication (English essential, Russian desirable);
  • Resilient, pragmatic, and business-minded in cyber leadership;
  • Able to influence without authority and present complex security topics to non-technical stakeholders.
Казахстанская выставочная компания Iteca – лидер Центрально-Азиатского региона в области организации и проведения b2b мероприятий. На протяжении 30-и лет команда профессионалов проводит по-настоящему эффективные для бизнеса международные отраслевые выставки, крупные форумы и конференции.Ежегодно более 25 экспо-событий привлекают представителей международного бизнеса из 55 стран, открывая двери на рынок Казахстана и расширяя географию международного партнёрства в самых разных секторах экономики, среди которых: нефть и газ, энергетика, горное дело и металлургия, строительство, туризм, транспорт и логистика, пищевая промышленность и сельское хозяйство, медицина. Свыше 47 000 профессионалов отрасли из 80 стран в течение года посещают наши события.Одиннадцать выставок из портфеля компании Iteca были удостоены знаком «UFI Approved Event» от Всемирной ассоциации выставочной индустрии (UFI), что свидетельствует о высоком организационном уровне событий, их влиянии на развитие бизнеса и формирование отрасли, а также подтверждает достоверность статистики.Официальную поддержку нашим событиям традиционно оказывают Правительство, профильные министерства и комитеты Республики Казахстан, областные/городские Акиматы и отраслевые ассоциации.Компания Iteca предоставляет полный пакет услуг по сопровождению участия в выставках: аренда выставочных площадей, строительство стендов, техническое оснащение, маркетинговое продвижение.Iteca – уникальные возможности развития Вашего бизнеса в Казахстане.

HeadHunter